王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他依据已有的资产列表,逐个分析可能危害这些资产的主体,动机,途径等多种因素,分析这些因素出现及造成损失的可能性大小,并为其赋值。请问,他这个工作属于下面哪一个阶段的工作?
(A)资产识别并赋值
(B)脆弱性识别并赋值
(C)威胁识别并赋值
(D)确认己有的安全措施并赋值
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1评估BCP时,下列哪一项应当最被关注:
- 2作为信息安全从业人员,以下哪种行为违反了CISP职业道德准则?()
- 32003 年以来,我国高度重视信息安全保障工作,先后制定并发布了多个文件,从政策层面为开展并推进信息安全保障工作进行了规划。下面选项中哪个不是我国发布的文件()
- 4有关系统安全工程-能力成熟度模型(sse-cmm)中的基本实施(BasePractices,BP),正确的理解是:
- 5某政府机构拟建设一机房,在工程安全监理位参与下制定了招标文件,项目分二期,一期目标为年内实现系统上线运营,二期目标为次年上半年完成运行系统风险的处理:招标文件经营管理层审批后发布,就此工程项目而言,以下正确的是: